Cómo crear un certificado SSL en Plesk y activar HTTPS
¿Qué es un certificado SSL y por qué necesitas activar HTTPS?
Imagina que tu sitio web es una casa y la información que envías y recibes son las cartas que pasan por el buzón. Sin un certificado SSL, esas cartas viajan sin sobre, a la vista de cualquiera que quiera leerlas. Con un certificado SSL (Secure Sockets Layer), la información viaja en una caja fuerte con candado que solo tu web y el visitante pueden abrir. Esto es lo que llamamos conexión segura, y se ve reflejado en el famoso candado y en las siglas HTTPS en la barra de direcciones.
Activar HTTPS no es solo una recomendación, es una necesidad. Primero, porque protege los datos de tus usuarios (contraseñas, datos de tarjetas, información personal). Segundo, porque Google penaliza las webs que no son seguras, afectando tu posicionamiento SEO. Y tercero, porque genera confianza: los visitantes saben que están en un sitio legítimo y seguro.
Si tu hosting usa Plesk, este panel te permite gestionar el certificado SSL Plesk de forma muy sencilla, incluso si no tienes conocimientos técnicos avanzados. A continuación, te explico paso a paso cómo hacerlo.
Antes de empezar: requisitos previos
Para que el proceso sea un éxito, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk con permisos de administrador o de propietario del dominio.
- Un dominio registrado y apuntando a tu servidor (es decir, que ya cargue tu web).
- Tener el servicio de correo o el sitio web funcionando, aunque no es imprescindible para el SSL.
- Tiempo y paciencia, porque aunque es automático, a veces tarda unos minutos.
[!TIP] Si tu hosting lo proporciona Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de SSL se hace desde el apartado "Web" de cada dominio. Pero este artículo se centra en Plesk.
Paso 1: Accede a Plesk y localiza tu dominio
Lo primero es entrar en tu panel de control. Normalmente, la URL es algo como https://tu-servidor:8443. Una vez dentro, verás una lista de tus dominios. Haz clic en el dominio para el que quieres crear el certificado.
En el panel de administración del dominio, busca el apartado que dice "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, está en la sección "Seguridad" o directamente en el menú de la izquierda.
Paso 2: Elige el tipo de certificado SSL Plesk
Plesk te ofrece varias opciones. Te las explico de forma clara:
- Certificado gratuito (Let's Encrypt): Es la opción más recomendada para la mayoría de usuarios. Es gratuito, se renueva automáticamente y tarda solo unos minutos en emitirse. Perfecto para blogs, webs de empresa o tiendas pequeñas.
- Certificado de pago (Comodo, Sectigo, etc.): Si necesitas un certificado de validación extendida (EV) que muestre el nombre de tu empresa en la barra de direcciones, o si tu web maneja transacciones muy sensibles, esta es la opción. El proceso es más largo porque debes comprarlo a un proveedor externo y luego instalarlo manualmente.
- Certificado autofirmado: Solo recomendado para pruebas internas o desarrollo. Los navegadores mostrarán un aviso de error, así que no lo uses para producción.
Para este artículo, nos centraremos en la opción gratuita de Let's Encrypt, porque es la más práctica y segura para el 95% de los casos.
Paso 3: Activar Let's Encrypt en Plesk
Dentro de la sección de Certificados SSL/TLS, verás un botón que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.
Se abrirá un formulario con varias opciones. Esto es lo que debes saber:
- Dominios: Asegúrate de que el dominio principal esté marcado. Si tienes subdominios (como
blog.tudominio.com), actívalos también si quieres protegerlos. - Direcciones de correo electrónico: Plesk te pedirá un correo para enviarte avisos de renovación. Es importante que sea válido.
- Renovación automática: Marca esta casilla. Te ahorrará dolores de cabeza. Plesk renovará el certificado automáticamente antes de que caduque (suele ser cada 90 días).
[!WARNING] No desmarques la renovación automática. Si el certificado caduca, tu web mostrará un error de seguridad y los visitantes podrían salir asustados. Plesk se encarga de todo si dejas la casilla activada.
Haz clic en "Instalar" y espera unos segundos. Verás un mensaje de éxito. Ya tienes tu certificado SSL Plesk creado.
Paso 4: Activar HTTPS en tu sitio web
Tener el certificado instalado no es suficiente. Ahora debes configurar tu sitio para que use HTTPS de forma predeterminada. Esto se hace a través de una redirección 301. Te explico cómo hacerlo en Plesk.
4.1. Usa la opción de redirección de Plesk
En el panel de tu dominio, busca la sección "Hosting y DNS" o "Ajustes de hosting". Dentro, encontrarás la opción de "Redirección" o "Redirigir HTTP a HTTPS".
- Activa la casilla que dice "Redirigir HTTP a HTTPS" o "Forzar conexión segura".
- Plesk creará automáticamente una regla que enviará a todos los visitantes que usen
http://a la versión segurahttps://.
4.2. Configura el archivo .htaccess (método manual)
Si prefieres hacerlo manualmente o tu versión de Plesk no tiene esa opción, puedes usar el archivo .htaccess.
- Entra en el Administrador de archivos de Plesk.
- Ve a la carpeta
httpdocsopublic_html(la raíz de tu web). - Busca el archivo
.htaccess. Si no existe, créalo. - Añade el siguiente código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código fuerza a que cualquier petición HTTP se redirija automáticamente a HTTPS. Es una solución muy fiable que funciona en cualquier hosting.
[!TIP] Después de hacer cambios en el
.htaccess, guarda el archivo y prueba tu web en un navegador en modo incógnito. Deberías ver el candado y la URL conhttps://.
Paso 5: Actualiza las URLs internas de tu web
Un error muy común es que el certificado SSL esté activo, pero la web cargue recursos (imágenes, CSS, JavaScript) desde URLs antiguas con http://. Esto se llama contenido mixto y el navegador puede mostrar un aviso de "No seguro".
Para solucionarlo:
- Si usas WordPress, ve a Ajustes → Generales y cambia las dos URLs (Dirección de WordPress y Dirección del sitio) poniendo
https://en lugar dehttp://. - Si usas otro CMS o una web estática, busca en tu base de datos o en tus archivos las referencias a
http://y cámbialas porhttps://.
Existen plugins para WordPress (como "Really Simple SSL") que hacen este cambio automáticamente. Solo tienes que instalarlo y activarlo, y él se encarga de todo.
Paso 6: Verifica que todo funciona correctamente
Una vez que hayas activado HTTPS, es hora de comprobar que todo está en orden. Puedes usar herramientas online como:
- SSL Labs (de Qualys): Te da una nota de la configuración de tu certificado.
- Why No Padlock?: Te dice si hay algún problema con el contenido mixto.
También puedes hacer una prueba sencilla manual: visita tu web desde distintos navegadores (Chrome, Firefox, Safari) y fíjate en el candado. Debería estar cerrado y sin ningún aviso amarillo o rojo.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el certificado SSL Plesk?
Con Let's Encrypt, el proceso es casi instantáneo. En menos de 2 minutos, el certificado está emitido e instalado. La propagación de la redirección puede tardar unas horas, pero normalmente es inmediata.
¿Qué pasa si mi certificado caduca?
Si has activado la renovación automática, no te preocupes. Plesk lo renueva solo. Si no la activaste, recibirás un aviso por correo. Te recomiendo encarecidamente que actives la renovación automática.
¿El SSL afecta al SEO?
Sí, y de forma muy positiva. Google confirmó que HTTPS es un factor de ranking. Además, los sitios con SSL cargan más rápido (si usan HTTP/2, que es más común en HTTPS) y tienen menos rebote porque los usuarios confían más.
¿Puedo usar SSL para varios dominios?
Sí. Plesk te permite instalar certificados para cada dominio, o incluso un certificado wildcard para un dominio y todos sus subdominios. En la sección de certificados, puedes gestionar varios.
¿Qué hago si mi web está en Syspanel (HestiaCP)?
Si tu hosting es con Syspanel, el proceso es diferente. Recuerda que el acceso a Syspanel se hace a través del puerto 2106. Dentro, debes ir a "Web" y luego a "SSL" en el dominio correspondiente. Syspanel también ofrece Let's Encrypt de forma integrada, pero la interfaz es distinta a la de Plesk.
¿Por qué mi navegador dice que la conexión no es privada?
Esto suele pasar si el certificado está caducado, si el dominio no coincide con el certificado, o si hay un error de configuración. Revisa que el certificado esté instalado correctamente y que la fecha de tu servidor sea correcta.
Conclusión final
Crear un certificado SSL Plesk y activar HTTPS es un proceso que no debería llevarte más de 10 minutos, y los beneficios son enormes. Tu web será más segura, tus visitantes confiarán más en ti y Google te premiará en los resultados de búsqueda.
Recuerda los pasos clave:
- Accede a Plesk y entra en tu dominio.
- Ve a Certificados SSL/TLS.
- Instala Let's Encrypt con renovación automática.
- Activa la redirección de HTTP a HTTPS.
- Actualiza las URLs internas de tu web.
- Verifica con herramientas online.
No tengas miedo de explorar el panel. Plesk es muy visual y amigable. Y si algo falla, siempre puedes volver a los ajustes y revertir los cambios. La seguridad web no es un lujo, es una necesidad. ¡Activa HTTPS hoy mismo y navega tranquilo!
[!INFO] Si tienes dudas técnicas específicas sobre tu configuración, contacta con tu proveedor de hosting. Ellos conocen tu servidor y pueden ayudarte de forma personalizada. No intentes hacer cambios avanzados en el servidor si no estás seguro, ya que podrías dejar tu web temporalmente inaccesible.
